Логотип Soware

Описание системы Check Risk WAF

Информация о Check Risk WAF

Подходит для
Крупный бизнес, Средний бизнес, Корпорация, Малый бизнес, Специалист, ИП, Самозанятый
Развёртывание
Облако (SaaS), Облако (PaaS)
Графический интерфейс
Linux, Веб-браузер
Тарификация
Ежемесячная оплата
Поддержка языков
:Русский
Реестр российского ПО
Да
Демо версия
Нет
Пробная версия (триал)
Да
Свободное ПО
Нет

Краткий обзор Check Risk WAF

Фаервол веб-приложений Check Risk (рус. Чек Риск) от разработчика ИП Елисеев И.В. (ТМ Check Risk WAF) предназначен для обеспечения защиты облачных-сервисов от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак. Доступ к сервису осуществляется по модели SaaS, как для физических, так и для юридических лиц.

Check Risk WAF подходит компаниям любого масштаба — от малого бизнеса до крупных предприятий — в отраслях с высокой цифровой активностью (финтех, e‑commerce, госуслуги, телеком), где критична защита веб‑приложений и облачных сервисов от кибератак. Продукт ориентирован на пользователей, ответственных за кибербезопасность и эксплуатацию ИТ‑инфраструктуры, включая администраторов веб‑сервисов и инженеров по защите информации. Решение востребовано у ИТ‑директоров, специалистов SOC, инженеров по информационной безопасности и DevOps‑команд, обеспечивающих непрерывность и защищённость онлайн‑сервисов.

Защита приложений пользователей осуществляется по следующим алгоритмам:

  • Анализ запросов на предмет сетевых атак XSS, SQLj, и других угроз;
  • Анализ запросов на предмет аномалий и защитой от сложны атак;
  • Системы противодействия атакам согласно ежеминутной обновляемой базе фидов: IP и UserAgent;
  • Активно защитой от DDOS L7 уровня;
  • Защитой от ботов с возможностью тонкой настройки;
  • Тонкой настройкой правил безопасности как глобально для всех приложений, так и целевой настройкой для каждого защищаемого приложения.

Защита приложений осуществляется путем перенаправления «сырого» трафика на предоставленные ноды WAF, для обработки и предоставление безопасного трафика web приложения нашим пользователям. Подключение осуществляется по принципу Reverse Proxy с указанием предоставленного IP адреса в A запись DNS домена. Отказоустойчивость работы сервисов обеспечивают кластера балансировщиков нагрузки и распределённая сеть фильтрующих нод.

Функциональные возможности Check Risk WAF:

  • блачный WAF уровня L7. Фильтрация HTTP(S) и API‑трафика в режиме реального времени с защитой от атак из списка OWASP Top 10, L7 DDoS и вредоносных ботов; поддержка режимов мониторинга и блокировки с настраиваемыми правилами.
  • Онлайн‑сканер уязвимостей. Автоматизированная проверка веб‑приложений, CMS и внешних сервисов на известные уязвимости (CVE/CWE), ошибки конфигурации и небезопасные настройки с приоритизацией по критичности и рекомендациями по устранению.
  • Актуальная база знаний CVE/CWE. Постоянно обновляемая собственная база уязвимостей обеспечивает высокую полноту обнаружения, включая новые угрозы; корреляция с CWE и метриками тяжести для выстраивания приоритетов исправлений.
  • Проверка DNS‑записей. Инструмент для анализа корректности и безопасности настроек DNS домена: выявление ошибок конфигурации и потенциальных уязвимостей в записях.
  • Сканирование открытых портов. Определение доступных портов на указанном IP‑адресе для выявления точек потенциального проникновения в инфраструктуру.
  • Анализ настроек почтового сервера. Проверка конфигурации MX, SPF, DKIM и других параметров почтового сервера на наличие уязвимостей и ошибок, влияющих на безопасность переписки.

Подробнее: https://check-risk.ru/

  • Фильтрация запросов на базе межсетевого экрана веб‑приложений Check Risk WAF

    Фильтрация запросов на базе межсетевого экрана веб‑приложений Check Risk WAF

  • Реестр заблокированных запросов в системе безопасности программных интерфейсов приложений Check Risk WAF

    Реестр заблокированных запросов в системе безопасности программных интерфейсов приложений Check Risk WAF

  • Защита от сетевых атак на базе WAF-решения Check Risk

    Защита от сетевых атак на базе WAF-решения Check Risk

  • Настройка работы сервиса сетевой безопасности Check Risk WAF

    Настройка работы сервиса сетевой безопасности Check Risk WAF

Функции1

(да)Многопользовательский доступ
Наличие API
(да)Отчётность и аналитика
Импорт/экспорт данных
(да)Администрирование

Разработчик системы

Компания-разработчик:

Check Risk WAF

Страна:

Россия

Головной офис:

Кропоткин, Краснодарский край

Веб-сайт (продукт):

https://check-risk.ru/

Веб-сайт:

https://check-risk.ru/

Социальные сети

Вопросы и ответы

?

Поддерживает ли Check Risk WAF русский язык?

Да, Check Risk WAF поддерживает русский язык.

?

На каких пользователей нацелен и для кого подходит Check Risk WAF?

Check Risk WAF лучше всего подходит для следующих категорий пользователей: Специалист, Корпорация, Самозанятый, Малый бизнес, ИП, Средний бизнес, Крупный бизнес

?

Возможно ли устанавливать Check Risk WAF на компьютер с ОС Windows?

В системе Check Risk WAF реализован веб-интерфейс, что даёт возможность использовать Check Risk WAF на любом устройстве с любой операционной системой (включая Windows), где установлен современный веб-браузер.

?

Располагает ли Check Risk WAF программным интерфейсом приложения (API)?

Нет, у Check Risk WAF API-интерфейс отсутствует.

?

Подойдёт ли Check Risk WAF для малого бизнеса?

Да, Check Risk WAF может быть эффективно использован малым бизнесом, микропредприятиями и стартапами.

?

Может ли Check Risk WAF быть установлена на мобильное устройство?

Система может использоваться на мобильном устройстве через веб-браузер. При этом отдельное мобильное приложение у Check Risk WAF отсутствует.

?

Какие языки поддерживает Check Risk WAF?

Check Risk WAF поддерживает в своём интерфейсе следующие языки: Русский.

?

Предполагает ли Check Risk WAF серверный вариант установки (или на частное облако)?

Нет, Check Risk WAF не может быть развёрнуто на собственных серверах организации.